Datenschutzinformation Stand: 09.02.2024 Mit dieser Datenschutzerklärung informieren wir Sie über den Umfang der Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“). A. Verantwortlich für die Datenverarbeitung Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieses Webauftritts (www.ehi-siegel.de) sowie dazugehöriger Subdomains (z.B. https://zertifikat.ehi-siegel.de, cert.ehi-siegel.de) gemäß den Vorschriften der Datenschutzgrundverordnung (DSGVO) ist: EHI Retail Institute GmbHSpichernstr. 5550672 KölnDeutschlandTel.: +49 221 57993-701Web: www.ehi-siegel.deE-Mail: info@ehi-siegel.de Kontaktdaten unserer Datenschutzbeauftragten: EHI Retail Institute GmbHLisa FleschSpichernstr. 5550672 KölnDeutschlandE-Mail: datenschutz@ehi.org B. Allgemeine Informationen zur Datenverarbeitung Im Rahmen unseres Geschäfts- und Webseitenbetriebs verarbeiten wir Daten. Dies umfasst auch die Offenlegung durch Übermittlung an Dritte und ggf. in sogenannte Drittstaaten außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraums („EWR“). Soweit wir Daten außerhalb der EU oder des EWR übermitteln, haben wir dies nachfolgend entsprechend gekennzeichnet. I. Datenverarbeitung Die im Einzelnen betroffenen Daten, Verarbeitungszwecke, Rechtsgrundlagen, Empfänger und ggf. die Übermittlungen in Drittstaaten sind in der nachfolgenden Aufstellung aufgeführt: 1 Logdatei beim Webseitenbesuch Wir protokollieren Ihren Webseitenbesuch. Dabei verarbeiten wir: Name(n) unserer abgerufenen Webseite(n), Datum und Uhrzeit des Abrufs, die übertragene Datenmenge, den Browsertyp nebst Version, das von Ihnen genutzte Betriebssystem, die Referrer-URL (die zuvor besuchte Webseite), Ihre IP-Adresse, den anfragenden Provider. Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der fortlaufenden Bereitstellung und Sicherheit unserer Webseite. Die Logdatei wird nach sieben Tagen gelöscht, es sei denn, diese wird benötigt, um konkrete Rechtsverletzungen, die innerhalb der Aufbewahrungsfrist bekannt geworden sind, nachzuweisen oder aufzuklären. 2 Hosting Zur Bereitstellung unseres Onlineauftritts nutzen wir Dienste von Webhosting-Anbietern, welche die oben genannten und sämtliche im Zusammenhang mit dem Betrieb dieser Website zu verarbeitenden Daten (Logdatei beim Webseitenbesuch) in unserem Auftrag auf der Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO verarbeiten. Rechtsgrundlage der Datenverarbeitung ist gemäß Art. 6 Abs. 1 f) DSGVO unser überwiegendes berechtigtes Interesse an der Bereitstellung unserer Webseite. 3 Kontaktaufnahme Sofern Sie mit uns Kontakt aufnehmen, werden Ihre Daten (Name, Kontaktdaten, Unternehmen, sofern von Ihnen angegeben) und Ihre Nachricht ausschließlich zum Zwecke der Bearbeitung und Abwicklung Ihrer Anfrage verarbeitet. Rechtsgrundlage der Datenverarbeitung ist unsere Pflicht zur Vertragserfüllung und/oder zur Erfüllung unserer vorvertraglichen Pflichten gemäß Art. 6 Abs. 1 b) DSGVO und/oder unser überwiegendes berechtigtes Interesse an der Abwicklung Ihrer Anfrage gemäß Art. 6 Abs. 1 f) DSGVO. 4 Kontaktaufnahme bei Bewerbungen Wenn Sie mit uns Kontakt aufnehmen, um uns Ihre Bewerbung als Mitarbeiter z.B. per E-Mail oder über ein Kontaktformular zu übersenden, werden die von Ihnen angegebenen Daten (z.B. Name, E-Mail-Adresse, gewünschter Einsatzort etc.), Ihre Nachricht sowie die übermittelten Bewerbungsunterlagen ausschließlich zum Zwecke der Bearbeitung und Abwicklung Ihrer Bewerbungsanfrage verarbeitet. Rechtsgrundlage der Datenverarbeitung ist vorrangig § 26 BDSG. Demnach ist die Verarbeitung von Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung notwendig sein, kann eine Datenverarbeitung zur Wahrnehmung unserer berechtigten Interessen nach Art. 6 Abs. 1 f) DSGVO erfolgen, nämlich zur Geltendmachung und/oder Abwehr von Ansprüchen. Wenn Sie uns nach dem Abschluss des Bewerbungsverfahrens die Einwilligung zur weiteren Aufbewahrung Ihrer Bewerbungsunterlagen erteilen, speichern wir diese in unserem Bewerberpool zu dem Zweck Sie bei künftig zu besetzenden Stellen, die auf Ihr Profil passen zu kontaktieren. Rechtsgrundlage für die Verarbeitung im Rahmen unseres Bewerberpools ist Ihre vorherige Einwilligung gem. Art. 6 Abs. 1 a) DSGVO. 5 Vertragsabwicklung, Händlerprofil (Konto) Wir verarbeiten Ihre Bestandsdaten (Name, Firma, Adresse, E-Mail-Adresse, Bankverbindung) zur Abwicklung des Vertragsverhältnisses zwischen Ihnen und uns. Wir legen zudem ein Händlerkonto an (Login), bei dem wir Ihre Nutzungsdaten (Benutzername, Passwort) speichern. Dadurch können wir Sie als Kunden identifizieren und Sie haben die Möglichkeit, Ihr Profil bei uns zu verwalten. Wenn Sie das Bewertungssystem des Anbieters TrustProfile B.V., Moutlaan 32, 7523MD Enschede, Niederlande („TrustProfile“) nutzen und in Ihren Onlineshop einbinden, übermitteln wir Ihre Bestandsdaten an TrustProfile, soweit das für die Vertragserfüllung erforderlich ist. Je nach dem von Ihnen gewählten Vertragspaket sind dann entweder wir oder, wenn Sie nachfolgend direkt einen gesonderten Vertrag durch unsere Vermittlung schließen, TrustProfile Ihr Vertragspartner. Rechtsgrundlage der Datenverarbeitung ist nach Art. 6 Abs. 1 b) DSGVO die Erfüllung unserer vertraglichen Verpflichtungen sowie im Einzelfall die Erfüllung unserer gesetzlichen Pflichten gemäß Art. 6 Abs. 1 c) DSGVO. 6 Bearbeitung von Beschwerden Wenn Sie unser Beschwerdeformular ausfüllen und absenden, willigen Sie ein, dass Ihre Personen- und Bestelldaten (Name, E-Mail. Telefonnummer, Kundennummer, Bestellnummer sowie der Beschwerdetext) für die Abwicklung der Beschwerde verarbeitet und an den betroffenen Shop weitergeleitet werden. Rechtsgrundlage der Datenverarbeitung ist nach Art. 6 Abs. 1 b) DSGVO die Erfüllung unserer vertraglichen Verpflichtungen. 7 Event-Anmeldungen Sofern Sie auf unserer Webseite die Möglichkeit nutzen, sich für eines unserer Events anzumelden, verarbeiten wir die folgenden Daten von Ihnen: Anrede, Name, Unternehmen, E-Mail-Adresse, Telefonnummer und Nachricht. Diese Datenverarbeitung finden auf Grundlage des Art. 6 Abs. 1 b) DSGVO zur Erfüllung des Vertrags statt. 8 Kundenmanagementsystem Trustprofile Zur Verwaltung unserer Kundendaten verwenden wir ein System der TrustProfile B.V., Moutlaan 32, 7523MD Enschede, Niederlande („Trustprofile“). Die Daten, die wir im Rahmen der Bereitstellung Ihres Händlerkontos und der Vertragsabwicklung verarbeiten, verarbeiten wir daher in Systemen von Trustprofile. Die Datenverarbeitung erfolgt in unserem Auftrag auf der Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Rechtsgrundlage der Datenverarbeitung ist nach Art. 6 Abs. 1 b) DSGVO die Erfüllung unserer vertraglichen Verpflichtungen sowie unser berechtigtes Interesse an der einfachen Verwaltung unserer Kundendaten nach Art. 6 Abs. 1 f) DSGVO. 9 Newsletter Um Ihnen regelmäßig Informationen zu unserem Unternehmen und Angeboten zur Verfügung zu stellen, bieten wir den Versand eines E-Mail- Newsletters an. Mit Ihrer Newsletter-Anmeldung verarbeiten wir die von Ihnen bei der Anmeldung eingegebenen Daten (E-Mail-Adresse sowie sonstige freiwillige Angaben). Um Missbrauch zu verhindern, senden wir Ihnen nach Ihrer Anmeldung eine E-Mail zu, mit der wir Sie um die Bestätigung der Anmeldung bitten (Double-Opt-In-Verfahren). Um den Anmeldeprozess rechtskonform nachweisen zu können, wird Ihre Anmeldung protokolliert. Betroffen sind der Anmelde- und Bestätigungszeitpunkt sowie Ihre IP-Adresse. Rechtsgrundlage für die Versendung des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Die Datenverarbeitung im Zusammenhang mit der Übersendung der Bestätigungs-E-Mail für Ihre Anmeldung und die damit verbundene Datenprotokollierung erfolgt gemäß Art. 6 Abs.1 f) DSGVO aufgrund unseres berechtigten Interesses an dem Nachweis Ihrer ordnungsgemäßen Anmeldung. Wenn Sie uns eine Einwilligung erteilen, werten wir in den Newslettern zudem aus, ob Sie den Newsletter geöffnet haben sowie das Scroll- und Klickverhalten im Newsletter. Dies erfolgt zu dem Zweck unseren Newsletter optimal auf Ihre Interessen abzustimmen und die Inhalte unseres Newsletters zu verbessern. Rechtsgrundlage für die Analyse des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Für den Versand des Newsletters setzen wir Dienstleister ein, denen wir die benannten Daten übermitteln und die diese in unserem Auftrag auf der Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO verarbeiten. 10 E-Mail-Direktwerbung für Bestandskunden Sofern Sie nicht widersprochen haben, senden wir Ihnen Direktwerbung im Zusammenhang mit den von Ihnen erworbenen Waren und Dienstleistungen zu, um Ihnen ähnliche Waren und Dienstleistungen anzubieten. Wir verwenden dabei die von Ihnen bei Vertragsschluss verwendeten E-Mail-Adresse. Sie können diese Verwendung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Rechtsgrundlage für die Versendung dieser Direktwerbung ist § 7 Abs. 3 UWG i. V. m. Art. 95 DSGVO. Für den Versand des Newsletters setzen wir Dienstleister ein, denen wir die benannten Daten übermitteln. C. Dauer der Datenspeicherung Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist oder eine von Ihnen erteilte Einwilligung von Ihnen widerrufen wurde. Soweit gesetzliche Aufbewahrungspflichten zu beachten sind, kann die Speicherdauer zu bestimmten Daten ungeachtet der Verarbeitungszwecke bis zu 10 Jahre betragen. D. Ihre Betroffenenrechte 1 Auskunft Auf Wunsch erhalten Sie jederzeit unentgeltlich Auskunft über alle personenbezogenen Daten, die wir über Sie gespeichert haben. 2 Berichtigung, Löschung, Einschränkung der Verarbeitung (Sperrung), Widerspruch Sollten Sie mit der Speicherung Ihrer personenbezogenen Daten nicht mehr einverstanden oder sollten diese unrichtig geworden sein, werden wir auf eine entsprechende Weisung hin die Löschung oder Sperrung Ihrer Daten veranlassen oder die notwendigen Korrekturen vornehmen (soweit dies nach dem geltenden Recht möglich ist). Gleiches gilt, sofern wir Daten künftig nur noch einschränkend verarbeiten sollen. Ein Widerspruchsrecht steht Ihnen insbesondere in den Fällen zu, in denen Ihre Daten aufgrund der Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder die Datenverarbeitung aufgrund unseres berechtigten Interesses erfolgt, sowie darauf gestützten Profilings. Ebenso steht Ihnen im Falle der Datenverarbeitung zum Zwecke von Direktwerbung ein solches Widerspruchsrecht zu. 3 Widerrufsrecht bei Einwilligungen mit Wirkung für die Zukunft Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft jederzeit widerrufen. Durch Ihren Widerruf wird die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht berührt. 4 Datenübertragbarkeit Erfolgt eine Datenverarbeitung auf Grund eines Vertrages, vorvertraglicher Verhandlungen, einer Einwilligung oder mithilfe automatisierter Verfahren, so steht Ihnen das Recht auf Datenübertragbarkeit zu. Auf Antrag stellen wir Ihnen Ihre Daten in einem gängigen, strukturierten und maschinenlesbaren Format bereit, so dass Sie die Daten auf Wunsch einem anderen Verantwortlichen übermitteln können. 5 Einschränkung der Verarbeitung Daten, bei denen wir nicht in der Lage sind, die betroffene Person zu identifizieren, bspw. wenn diese zu Analysezwecken anonymisiert wurden, sind nicht von den vorstehenden Rechten umfasst. Auskunft, Löschung, Sperrung, Korrektur oder Übertragung an ein anderes Unternehmen sind in Bezug auf diese Daten ggf. möglich, wenn Sie uns zusätzliche Informationen, die uns eine Identifizierung erlauben, bereitstellen. 6 Ausübung Ihrer Betroffenenrechte und Beschwerderecht Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung, Widerspruch oder Löschung von Daten oder dem Wunsch der Übertragung der Daten an ein anderes Unternehmen, wenden Sie sich bitte an datenschutz@ehi-siegel.de. Sie haben zudem die Möglichkeit, sich wegen Ihrer Betroffenenrechte bei einer Aufsichtsbehörde zu beschweren.